查看: 3952|回复: 11
收起左侧

[讨论] mcafee 8.8企业版触红

[复制链接]
zzxzzx521
发表于 2013-1-6 13:14:42 | 显示全部楼层 |阅读模式
以下是我个人修改的,对一些程序不太熟悉。红色的有可以不要的吗?我之前把它们删了触红



*\**\qq.exe, *\**\Thunder.exe, *\*\DNweixin.exe, *\*\QvodPlayer.exe, ???setup.exe, ??setup.exe, ?setup.exe, ahnun000.tmp, amgrcnfg.exe, autoup.exe, avtask.exe, boxinfo.exe, C:\**\bdupdate.exe, C:\Program
Files\Common Files\McAfee\*\*.exe, C:\Program Files\McAfee\*\*.exe, C:\Program Files\SogouInput\6.5.0.8544\SGTool.exe, C:\Program Files\Wopti\WoptiUtilities_CN.exe, cfgeng.exe, cfgwiz.exe, cleanup.exe, cmd.exe, cmdagent.exe, console.exe, D:\BaiduPlayer\1.19.0.78\*.exe, dahotfix.exe, dasetup.exe, dbinit.exe, dstest.exe, earthagent.exe, EngineServer.exe, explorer.exe, f-secu*, f-secure
automa*, fcag.exe, fcags.exe, FCAGT.exe, fcagte.exe, firesvc.exe, FireTray.exe, fixccs.exe, fnrb32.exe, framepkg.exe, framepkg_upd.exe, frameworks*, frminst.exe, fspex.exe, fssm32.exe, getdbhtp.exe, giantantispywa*, HipManage.exe, hipsvc.exe, icwconn1.exe, idsinst.exe, ie-kb*.exe, ie4uinit.exe, ieupdate.exe, iexplore.exe, ii_nt86.exe, ikernel.exe, ilaunchr.exe, inodist.exe, InsFireTdi.exe, iv_nt86.exe, javatrig.exe, js56nen.exe, jucheck.exe, kavsvc.exe, kb*.exe, LogonUI.exe, lsetup.exe, lucoms*, luupdate.exe, McAfeeFire.exe, McAfeeHIP_Clie*, mcscancheck.exe, mcscript*, mctray.exe, mdac_qfe.exe, mfeann.exe, mfefire.exe, mfehidin.exe, mmc.exe, MPEScanner.exe, msi*.tmp, msiexec.exe, msimn.exe, msohtmed.exe, mue_inuse.exe, naimserv.exe, naprdmgr.exe, naprdmgr64.exe, narepl32.exe, navw32.exe, ncdaemon.exe, nmain.exe, nv11esd.exe, ofcservice.exe, paddsupd.exe, pavagent.exe, pavsrv50.exe, proxycfg.exe, pskmssvc.exe, regsvr32.exe, RPCServ.EXE, RSSensor.exe, rtvscan.exe, rundll32.exe, SAEDisable.exe, SAEuninstall.exe, SAFeService.exe, scanner.exe, setlicense.exe, setup*.exe, setup.exe, setupre.exe, Setup_SAE.exe, sevinst.exe, sidebar.exe, SiteAdv.exe, spuninst.exe, sqlredis.exe, sucer.exe, supdate.exe, svchost.exe, TBMon.exe, tmlisten.exe, tsc.exe, udaterui.exe, uninstall.exe, unregmp2.exe, update.exe, updater.exe, updaterui.exe, userinit.exe, v3cfgu.exe, vbs56nen.exe, VirusScanAdvancedServer.exe, vmscan.exe, winlogon.exe, winmail.exe, wintdist.exe, wuauclt.exe, _ins*._mp
unclerain
发表于 2013-1-6 13:21:26 | 显示全部楼层
楼主的规则是什么?日志是什么?请列出规则和日志吧。要不,大家都不知道你想表达什么。
zzxzzx521
 楼主| 发表于 2013-1-6 13:26:05 | 显示全部楼层

麦咖啡触红

本帖最后由 zzxzzx521 于 2013-1-6 13:27 编辑

  谢谢刚才的朋友提醒新人不太懂大家多指教


2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\VersionIndependentProgID        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\Version        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\TypeLib        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\Programmable        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\ProgID        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\InprocServer32        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\Control        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\Programmable        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        01:46:32        已由访问保护规则禁止         PC2012061010EOT\Administrator        D:\Thunder\Program\Thunder.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}\Control        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 删除
2013-1-6        02:01:12        已由访问保护规则禁止         PC2012061010EOT\Administrator        E:\下载文件夹\做图章的小东东\Dest.exe        \REGISTRY\USER\S-1-5-21-1644491937-1757981266-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
2013-1-6        12:40:10        已由访问保护规则禁止         PC2012061010EOT\Administrator        C:\Program Files\SogouInput\6.5.0.8544\SGTool.exe        \REGISTRY\USER\S-1-5-21-1644491937-1757981266-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
jxfaiu
发表于 2013-1-6 13:53:35 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-6 14:21 编辑
zzxzzx521 发表于 2013-1-6 13:26
谢谢刚才的朋友提醒新人不太懂大家多指教


请仔细参阅叶知版主的说明:
http://bbs.kafan.cn/thread-1416767-1-1.html8楼有官方默认规则叶知版主的的解释
http://bbs.kafan.cn/thread-1033802-1-1.html
还有墨大McAfee8.8默认规则详解:http://bbs.kafan.cn/thread-964518-1-1.html
jxfaiu
发表于 2013-1-6 14:04:06 | 显示全部楼层
本帖最后由 jxfaiu 于 2013-1-6 14:25 编辑
zzxzzx521 发表于 2013-1-6 13:26
谢谢刚才的朋友提醒新人不太懂大家多指教


以下是本人正在使用的默认规则,已作过些修改:我的是XP正版系统,mcafee8.8p2.

《防间谍程序标准保护》

规则名称:保护Internet Explorer收藏夹和设置
要包含的进程:*
要排除的进程:C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE, C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\WINDOWS\Explorer.EXE
阻挡

《防间谍程序最大保护》

规则名称:禁止安装新的 CLSID、APPID 和 TYPELIB
要包含的进程:*
要排除的进程:C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe
阻挡

规则名称:禁止所有程序从 Temp 文件夹运行文件
要包含的进程:*
要排除的进程:C:\Program Files\AutoCAD 2004\acad.exe
阻挡

规则名称:禁止从 Temp 文件夹执行脚本
要包含的进程:?script.exe
要排除的进程:无
阻挡

《防病毒标准保护》

规则名称:禁止禁用注册表编辑器和任务管理器
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止更改用户权限策略
要包含的进程:*
要排除的进程:C:\WINDOWS\Explorer.EXE
阻挡

规则名称:禁止远程创建/修改可执行文件和配置文件
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE, C:\Program Files\Thunder Network\Thunder\Program\ThunderPlatform.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\wuauclt.exe
规则名称:禁止远程创建自动运行文件
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止拦截 .EXE 和其他可执行文件扩展名
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止伪装 Windows 进程
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止群发邮件蠕虫发送邮件
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止 IRC 通信
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止使用 tftp.exe
要包含的进程:*
要排除的进程:无
阻挡

《防病毒最大保护》

规则名称:禁止 Svchost 执行非 Windows 可执行文件
要包含的进程:Svchost.exe
要排除的进程:
阻挡

规则名称:保护电话簿文件免受密码和电子邮件地址窃贼的攻击
要包含的进程:*
要排除的进程:C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE, C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\System32\svchost.exe
阻挡

规则名称:禁止更改所有文件扩展名的注册
要包含的进程:*
要排除的进程:无
阻挡

规则名称:保护缓存文件免受密码和电子邮件地址窃贼的攻击
要包含的进程:*
要排除的进程:C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\System32\svchost.exe
阻挡

《防病毒爆发控制》阻止对所有共享资源的读写访问

规则名称:将所有共享项设为只读
要包含的进程:*\Windows\**
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\WINDOWS\Explorer.EXE, C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe
阻挡、报告

规则名称:阻止对所有共享资源的读写访问
要包含的进程:*
要排除的进程:*\C:\WINDOWS\system32\csrss.exe, *\C:\WINDOWS\system32\winlogon.exe, C:\Epoint\新点清单造价江苏版V7.4\**.exe, C:\Program Files\ACD Systems\ACDSee\5.0\ACDSee5.exe, C:\Program Files\ACD Systems\FotoCanvas\2.0\FotoCanvas2.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat Elements\Acrobat Elements.exe, C:\Program Files\Adobe\Acrobat 11.0\Acrobat\**.exe, C:\Program Files\AutoCAD 2004\acad.exe, C:\Program Files\Baidu\BaiduPlayer\1.19.0.32\**.exe, C:\Program Files\CCleaner\CCleaner.exe, C:\Program Files\Common Files\**.exe, C:\Program Files\GameChannel\**.exe, C:\Program Files\Internet Explorer\iexplore.exe, C:\Program Files\McAfee\Common Framework\**.exe, C:\Program Files\McAfee\VirusScan Enterprise\**.exe, C:\Program Files\MeteorNetTV\MeteorNetTV.exe, C:\Program Files\MeteorNetTV\regsvr32.exe, C:\Program Files\Microsoft Office\OFFICE11\**.EXE, C:\Program Files\Microsoft Office\Office12\**.EXE, C:\Program Files\MSN Gaming Zone\Windows\**.exe, C:\Program Files\MYts浏览器\Chrome\TSchrome.exe, C:\Program Files\REALTEK\RTL8187 Wireless LAN Utility\RtWLan.exe, C:\Program Files\Symantec\LiveUpdate\**.EXE, C:\Program Files\Symantec\Symantec Endpoint Protection\**.exe, C:\Program Files\Tencent\TM2008\Bin\TM.exe, C:\Program Files\Thunder Network\Thunder\**.exe, C:\Program Files\Windows Media Player\wmplayer.exe, C:\Program Files\WinRAR\WinRAR.exe, C:\Program Files\WMZHE\Pure Codec\**.exe, C:\Program Files\Your Uninstaller\autoupdater.exe, C:\Program Files\Your Uninstaller\urmain.exe, C:\WINDOWS\Explorer.EXE,C:\WINDOWS\notepad.exe, C:\WINDOWS\regedit.exe, C:\WINDOWS\System32\alg.exe, C:\WINDOWS\system32\cleanmgr.exe, C:\WINDOWS\system32\conime.exe, C:\WINDOWS\system32\ctfmon.exe, C:\WINDOWS\system32\defrag.exe, C:\WINDOWS\system32\DfrgNtfs.exe, C:\WINDOWS\system32\drwtsn32.exe, C:\WINDOWS\system32\freecell.exe, C:\WINDOWS\system32\imapi.exe, C:\WINDOWS\system32\logonui.exe, C:\WINDOWS\system32\lsass.exe, C:\WINDOWS\system32\mmc.exe, C:\WINDOWS\system32\mpnotify.exe, C:\WINDOWS\system32\msiexec.exe, C:\WINDOWS\system32\NOTEPAD.EXE, C:\WINDOWS\system32\rundll32.exe, C:\WINDOWS\system32\runonce.exe, C:\WINDOWS\system32\services.exe, C:\WINDOWS\system32\shmgrate.exe, C:\WINDOWS\system32\SNDVOL32.EXE, C:\WINDOWS\system32\spider.exe, C:\WINDOWS\system32\spoolsv.exe, C:\WINDOWS\System32\svchost.exe, C:\WINDOWS\system32\taskmgr.exe, C:\WINDOWS\system32\userinit.exe, C:\WINDOWS\system32\verclsid.exe, C:\WINDOWS\system32\wbem\wmiprvse.exe, C:\WINDOWS\system32\wuauclt.exe, SYSTEM
阻挡、报告

《通用标准保护》

规则名称:禁止修改 McAfee 文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE, C:\ProgramFiles\McAfee\CommonFramework\FrameworkService.exe, C:\WINDOWS\system32\services.exe
阻挡

规则名称:禁止修改 McAfee Common Management Agent 文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe, C:\WINDOWS\system32\services.exe
阻挡

规则名称:禁止修改 McAfee 扫描引擎文件和设置
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe
阻挡

规则名称:保护 Mozilla 及 FireFox 文件和设置
要包含的进程:*
要排除的进程:无
阻挡

规则名称:保护 Internet Explorer 设置
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止安装 Browser Helper Objects 和 Shell Extensions
要包含的进程:*
要排除的进程:无
阻挡

规则名称:保护网络设置
要包含的进程:*
要排除的进程:
阻挡

规则名称:禁止公用程序从 Temp 文件夹运行文件
要包含的进程:cmd.*, conime.*, ntvdm.*
要排除的进程:无
阻挡、报告

规则名称:防止终止 McAfee 进程
要包含的进程:*
要排除的进程:
阻挡

《通用最大保护》

规则名称:禁止将程序注册为自动运行
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止将程序注册为服务
要包含的进程:*
要排除的进程:C:\WINDOWS\system32\services.exe, C:\WINDOWS\System32\svchost.exe
阻挡

规则名称:禁止在 Windows 文件夹中创建新的可执行文件
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止在 Program Files 文件夹中创建新的可执行文件
要包含的进程:*
要排除的进程:C:\Program Files\McAfee\Common Framework\FrameworkService.exe
阻挡

规则名称:禁止从 Downloaded Program Files 文件夹启动文件
要包含的进程:*
要排除的进程:无
阻挡

规则名称:禁止 FTP 通信
要包含的进程:*
要排除的进程:FrameworkService.exe, LUCOMS~1.EXE, McScript_InUse.exe
阻挡

规则名称:禁止 HTTP 通信
要包含的进程:*
要排除的进程:BaiduP2PService.exe, FrameworkService.exe, iexplore.exe, LUCOMS~1.EXE, McScript_InUse.exe, MeteorNetTV.exe, svchost.exe, Thunder.exe, ThunderPlatform.exe, TM.exe, TSchrome.exe, zclientm.exe
阻挡
墨池
发表于 2013-1-6 15:53:56 | 显示全部楼层
迅雷和SGTool.exe的这个操作可以无视。
这两个规则排除好了可以关闭报告。
jml521m
发表于 2013-1-6 19:57:18 | 显示全部楼层
建议楼主在安装的时候选择“标准保护”而不是“最大保护” , 在安装前请仔细阅读置顶贴企业版文献。

  请问楼主自己打算从哪里入手?这么多规则你那先冲那条入手,自己的有个头绪。。。。

自己想要什么的清楚,这样别人才能告诉你从那里入手。。。
cocabean
发表于 2013-1-6 20:42:14 | 显示全部楼层
本帖最后由 linjuncpu 于 2013-1-6 20:46 编辑

我的这项规则是这样的(For VSE8.8P2),当然要关掉报告,楼主你可以参考:

规则:防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB
包含的进程:*
排除的进程:?:\Program Files*\CCleaner\CCleaner.exe, ?:\Program Files*\COMODO\COMODO Internet Security\cfpupdat.exe, ?:\Program Files*\Kingsoft\webshield\KSWebShield.exe, ?:\Program Files*\Kingsoft\webshield\kwsupd.exe, ?:\Program Files*\ksafe\KSafeSvc.exe, McAfeeHIP_Clie*


CCleaner是系统清理软件:?:\Program Files*\CCleaner\CCleaner.exe

COMODO 和Kingsoft(Ksafe)就不用我说了,毛豆和金山卫士:?:\Program Files*\COMODO\COMODO Internet Security\cfpupdat.exe, ?:\Program Files*\Kingsoft\webshield\KSWebShield.exe, ?:\Program Files*\Kingsoft\webshield\kwsupd.exe, ?:\Program Files*\ksafe\KSafeSvc.exe,

剩下的一个就是咖啡自己的了:McAfeeHIP_Clie*

建议楼主学习本版置顶的一些文章,我也是刚刚才学习的,英文好的话,建议看看咖啡官方的白皮书,呵呵

jml521m
发表于 2013-1-6 20:46:06 | 显示全部楼层
本帖最后由 jml521m 于 2013-1-6 20:49 编辑
linjuncpu 发表于 2013-1-6 20:42
我的这项规则是这样的(For VSE8.8P2),楼主你可以参考:

规则:防间谍程序最大保护:禁止安装新的 CLSI ...


规则:防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB

可不做排除。。。 QQ 有一进程会访问,可看情况排除。CCleaner  在64位系统下对于此目录根本不会访问,也无需排除,32位系统下看情况排除其。
cocabean
发表于 2013-1-6 20:48:26 | 显示全部楼层
jml521m 发表于 2013-1-6 20:46
规则:防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB

可不做排除。。。 QQ 有一进程会访 ...

我用的32位的,之前不排除的时候一直触红,QQ坚决不排除,动作王
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 11:08 , Processed in 0.122716 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表